Вредоносная сборка кс 1.6

Начинающий
Начинающий
Статус
Оффлайн
Регистрация
13 Сен 2020
Сообщения
37
Реакции
2
Скачал с известного сайта, (название не скажу), сборку кс 1.6. Сначала все было нормально, меня смутил только нестандартный установщик. После установки кс, все клиенты кс (включая стимовский), были заменены на вирусные клиенты, предназначенные для раскрутки серверов. Так вот, проблема в том, что я не смог найти вирусный файл ни в реестре винды, ни в автозапуске. Единственное что я нашел, это процесс который отвечает за смену файлов на вредоносную сборку, его остановка или уничтожение ни к чему не приводит. Кто сталкивался с подобным скажите что делать.:coldsideRage:
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
качай Eset`ky (no ad) и малварьбуйтс. Тобишь анти вирусником попробуй либо нахуй сноси винду
 
Удаляешь все кс и ставишь ExtraMirror
 
Нашёл я где вирус. Но что теперь с ним делать
1612197967769273524541.jpg

winhost.exe
 
удали папку %temp% и папку где вирус лежит. Удали все кс и установи стимовскую и закинь в кс extramirror(можно сказать античит на кс)
 
Кстати процесс winhost.exe 32х битный на 64х разрядке
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
сноси винду
 
скачай malwarebytes и почисть, а лучше dr web cureit
 
Скачал с известного сайта, (название не скажу), сборку кс 1.6. Сначала все было нормально, меня смутил только нестандартный установщик. После установки кс, все клиенты кс (включая стимовский), были заменены на вирусные клиенты, предназначенные для раскрутки серверов. Так вот, проблема в том, что я не смог найти вирусный файл ни в реестре винды, ни в автозапуске. Единственное что я нашел, это процесс который отвечает за смену файлов на вредоносную сборку, его остановка или уничтожение ни к чему не приводит. Кто сталкивался с подобным скажите что делать.:coldsideRage:
скачай антивирус, а не используй мозг
 
Ну Хуй его знает 17 обнаружения звучит многообещающе
 
Последнее редактирование:
Короче нихуя антивирус не решил. Вирус все ещё на компе и все ещё сносит сборки
 
не то, проверь %appdata% +скрытые файлы включить.
Тоже самое %temp%, и еще сустем32(но я бы проверил сустем32, ибо это лоадер, чаще всего лоадеры лезут в сустем32
Это то 100% потому что снос процесса winhost.exe останавливает перестановку сборки. А вирус запускается судя по всему как служба
 
Это то 100% потому что снос процесса winhost.exe останавливает перестановку сборки. А вирус запускается судя по всему как служба
что так сложно правой кнопкой по ней и посмотреть место хранения, если не получаенться то процес хакером просмотреть путь и надрать жопу виде блока на пк
 
Скачал с известного сайта, (название не скажу), сборку кс 1.6. Сначала все было нормально, меня смутил только нестандартный установщик. После установки кс, все клиенты кс (включая стимовский), были заменены на вирусные клиенты, предназначенные для раскрутки серверов. Так вот, проблема в том, что я не смог найти вирусный файл ни в реестре винды, ни в автозапуске. Единственное что я нашел, это процесс который отвечает за смену файлов на вредоносную сборку, его остановка или уничтожение ни к чему не приводит. Кто сталкивался с подобным скажите что делать.:coldsideRage:

Возможно он скрылся как руткит (Ring3 Rootkit), и его просто не видно не в процесс хакере и диспетчере ни в файловой системе, плюсом то что ты нашёл winhost.exe это просто установочник и он запустил руткит пейлоад. НУ короче если он под криптом и обновляется его антивиры не обнаружат. Сноси винду ли ищи другой способ.
 
Нашли решения ? или снова придеться ноут реснуть?(
 
Для начала я бы отключил интернет если вирус с ним взаимодействует. Позже воспользуйся DrWeb Cureit, если он найдет его, установи ESET NOD 32 и проверь полным сканированием все сектора (загрузочные, базв данных, реестр, и так далее) Должно будет помочь. Если же нет, то смотри через ProcessHacker этот процесс, пробуй заморозить и завершить, если же он снова запуститься то ищи дополнительный процесс который будет возобновлять основной, останавливай и снова пытайся закрыть главный. Скорее всего поможет)
 
Назад
Сверху Снизу